
23 sep 2026 om 09:27
Het gebeurt niet vaak dat cybercriminele bendes elkaar aanvallen, maar de afgelopen dagen was het raak. Hackersgroep ShinyHunters nam de website van ransomwarebende Clop over en dreigt gevoelige informatie te publiceren.
ShinyHunters wist vrijdag toegang te krijgen tot de site van Clop op het darkweb, schrijft Bleeping Computer. Via die site zet Clop aangevallen organisaties onder druk om te betalen.
Nu probeert ShinyHunters de Russische groep Clop af te persen. De bende vraagt "een bedrag van acht cijfers", oftewel tientallen miljoenen. Als Clop niet betaalt, dreigt ShinyHunters informatie te lekken, bijvoorbeeld welke bedrijven losgeld aan Clop hebben betaald en om welke bedragen het gaat. Clop zou in een reactie hebben gedreigd informatie van ShinyHunters-leden te publiceren. Op de pagina van Clop staat inmiddels een boodschap aan bezoekers: "Rustig maar, we werken eraan."
Beide bendes zijn berucht vanwege aanvallen op grote bedrijven. Clop claimde vorige maand nog Shell en Philips te hebben gehackt. ShinyHunters viel begin dit jaar Odido aan, waarna miljoenen gegevens van klanten werden gelekt.
De benderuzie is vorig jaar ontstaan na een groot lek bij het bedrijf Oracle. Daardoor konden aanvallers gegevens stelen van verschillende internationale organisaties. ShinyHunters zegt de kwetsbaarheid te hebben gevonden, maar claimt dat Clop hen heeft bestolen.
Deuk in reputatie
Dit soort onderlinge aanvallen komen niet vaak in de openbaarheid, zegt Dave Maasland van cybersecuritybedrijf ESET Nederland. "Maar ShinyHunters genereert graag veel aandacht, dus heel gek is het niet."
Cybersecurityexpert Erik de Jong van Tesorion denkt dat de overname van de website te maken heeft met trots en territoriumafbakening. "Kennelijk wil de ene groep de andere te kakken zetten", zegt hij. "Het is een kleine flex waarmee ShinyHunters wil zeggen: je hebt de beveiliging niet op orde. En dat is ergens ook wel gênant."
Bij dit soort criminele groepen is reputatie vaak heel belangrijk. Slachtoffers moeten het gevoel krijgen dat het menens is als zo'n hackersgroep hen aanvalt, zodat ze druk voelen om te betalen.
"Met zo'n actie probeert een bende te laten zien dat de ander weinig voorstelt", zegt Maasland. "Stel dat straks gestolen data lekt van Clop waarvan ze hadden beloofd het te verwijderen. Dan gaat de kans drastisch omlaag dat nieuwe slachtoffers nog losgeld betalen."
Pijn voor organisaties is al geweest
Daarbij is onduidelijk of ShinyHunters zulke informatie daadwerkelijk in handen heeft. Een website is niet altijd de plek waar ook alle gegevens en data worden bewaard.
"Maar ShinyHunters geeft hiermee wel aan dat ze op het terrein van Clop durven komen", zegt Maasland. "De vraag is: blijft het hierbij, is het allemaal voor de show of escaleert het verder?"
De Jong denkt dat het voor slachtoffers in elk geval weinig uitmaakt. De pijn voor organisaties is er hoe dan ook. "Welke criminelen de gegevens in handen hebben, maakt dan weinig uit", zegt hij. "De grootste impact was er al toen de data werden gestolen."

Rutger Otto
Techverslaggever
Rutger schrijft over de impact van technologie. Hij focust op AI, digitale onafhankelijkheid en sociale media. Wekelijks verschijnt zijn blog Schermtijd. Mail je tips of vragen.